AI资讯 / 产业

产业 / 官方

Google DeepMind 发布 Gemini 3.5 Flash Cyber 轻量级网络安全模型

Google DeepMind

Google DeepMind 推出 Gemini 3.5 Flash Cyber,这是一款基于 3.5 Flash 微调的轻量级网络安全模型,旨在快速发现、验证和修补软件漏洞。该模型通过多次调用实现大规模代码路径分析,在 CyberGym 和 Chrome 生产提交扫描等基准测试中表现优于主流模型,并已在 Google 内部代码库中成功应用。作为有限访问试点计划的一部分,该模型将首先提供给政府和可信合作伙伴,以增强防御能力并降低滥用风险。

Google DeepMind 于 2026 年 7 月 21 日正式发布 Gemini 3.5 Flash Cyber,这是一款基于 Gemini 3.5 Flash 微调的轻量级网络安全模型。该模型专为漏洞发现、验证和修补而设计,旨在以更低的成本提供高效的安全分析能力。随着 AI 代理发现漏洞的速度超过防御者修复能力,Google 希望通过这一新工具帮助防御者更好地应对全球安全挑战。

Gemini 3.5 Flash Cyber 的核心优势在于其轻量级架构。通过多次调用该模型,CodeMender 安全代理能够扫描大量代码路径,发现并验证深层漏洞。与依赖单一昂贵调用的大型模型相比,这种设计避免了搜索空间瓶颈,使得频繁扫描、时间敏感的发布流程和大规模提交扫描成为可能。

在基准测试中,Gemini 3.5 Flash Cyber 表现出色。在 CyberGym 基准上,通过配置 CodeMender 调用该模型最多五次,整体代理性能与显著更大的模型相当。在 Big Sleep 评估中,该模型在 Chrome 和 Safari 等复杂代码库上的成功率远超主流 3.5 Flash 和 3.6 Flash。在 Chrome 生产提交扫描管道中,其发现漏洞的能力也显著提升。

实际应用方面,Gemini 3.5 Flash Cyber 已在 Google 内部代码库中发挥作用,包括 Chrome、Android、Cloud、Ads 和 YouTube。Google Cloud 漏洞研究团队使用该模型在短短两小时内发现了公共 API 中的远程代码执行漏洞,以及敏感生产服务中的内存损坏漏洞,并生成了绕过标准缓解技术的可靠利用代码。

Google 强调,该模型的部署采取了谨慎的双重用途管理策略。作为有限访问试点计划的一部分,Gemini 3.5 Flash Cyber 将首先通过 CodeMender 提供给政府和可信合作伙伴,随后逐步扩大范围。同时,Google 还通过 Gemini Enterprise Agent Platform 将 CodeMender 的基础能力直接提供给客户。

要点

  • Gemini 3.5 Flash Cyber 是基于 3.5 Flash 微调的轻量级网络安全模型,专注于漏洞发现、验证和修补。
  • 该模型通过多次调用实现大规模代码路径分析,在多个基准测试中表现优于主流模型。
  • 已在 Google 内部代码库中成功应用,包括 Chrome、Android 和 Cloud 等关键系统。
  • 作为有限访问试点计划的一部分,将首先提供给政府和可信合作伙伴。
  • Google 通过 OSV.dev 和 OSS-Fuzz 等资源,利用真实漏洞数据训练模型,提升其实际防御能力。
查看原始来源

原始标题:Introducing Gemini 3.5 Flash Cyber

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。